Lässt sich die Cloud versichern?



Ähnliche Dokumente
AGCS Expertentage 2011

Die Versicherungen des Verwalters Von Datenverlust bis Einbruch-Diebstahl, von Elektronik bis D&O

Schaffhauser Berufsmesse

Der optimale Schutz für IT-Dienstleister und Software-Entwickler Risiko-Check

Wie weit reicht der Versicherungsschutz für Waldbesitzer und Forstbedienstete?

Gesetzliche und private Vorsorge

Sicherheits-Tipps für Cloud-Worker

Was ist ein Ehrenamt?

Freie Universität Berlin

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz

Jede Tour ein Abenteuer!

Medizintechnik und Informationstechnologie im Krankenhaus. Dr. Andreas Zimolong

Der Risiko-Check IT. Stuttgart, Risiken systematisch identifizieren und bewerten. Seite 1 AXA Versicherung AG

Naturgewalten & Risikoempfinden

Rechtliche Fragen - Haftung, Aufsichtspflicht

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft

VDEB warnt: Mittelständische IT-Unternehmen leben gefährlich

Deutscher Städtetag 29. Forum Kommunikation und Netze,

Haftung von IT-Unternehmen. versus. Deckung von IT-Haftpflichtpolicen

Es handelt sich um insgesamt zwei Bausteine, die auch einzeln voneinander abgeschlossen werden können.

GPP Projekte gemeinsam zum Erfolg führen

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234

Externe Datensicherung in der Cloud - Chance oder Risiko?

E-Government-Forum der öffentlichen Verwaltung in Schleswig-Holstein E-Government und Datenschutz

Dienstleistungsüberblick. Kompetenzzentrum Financial Lines Insurance

Ausgewählte Rechtsfragen der IT-Security

Haftung versus Deckung. Referent; Christoph A. Stutz. Copyright Allianz

Die Möglichkeiten des Versicherungsschutzes des Wohnungseigentums und der Organe der Verwaltung

Airbus Group Zulieferer Versicherungsprogramm Luftfahrt Produkthaftpflichtversicherung

Risikovorsorge durch den richtigen Versicherungsschutz!

IT-Trend-Befragung Xing Community IT Connection

Dirk Hartmann Dipl.-Kfm. zertifizierter Auditor für IT-Sicherheit

Keinen Mut zur Lücke.

R+V-AgrarPolice für die Landwirtschaft

Die zivilrechtliche und strafrechtliche Verantwortung von Managern und Aufsichtsräten 1. I. Die zivilrechtlichen Grundlagen der Haftung 1

Mit Sicherheit für Sie da. Versicherungsschutz für forstwirtschaftliche Zusammenschlüsse im Waldbauernverband NRW e.v.

Sie arbeiten für Ihren Erfolg wir arbeiten für Ihre Sicherheit Absicherung und Zukunftsvorsorge aus einer Hand

Workshop. Die Wolken lichten sich. Cloud Computing"-Lösungen rechtssicher realisieren

Teil 1: Versicherungslösungen

Versicherungsschutz im Ehrenamt - mehr Sicherheit für freiwillig Engagierte in Hessen

Damit auch Sie den richtigen Weg nehmen können die 8 wichtigsten Punkte, die Sie bei der Beantragung Ihrer Krankenversicherung beachten sollten:

G r u p p e n v e r s i c h e r u n g s v e r t r a g

Herzlich Willkommen 0

Kompaktversicherung für Flugmodelle im gewerblichen Bereich

Informieren Sie sich bei Ihrem PSVWE- Versicherungsmakler vor Ort

Betriebsunterbrechungsversicherung für Gewerbetreibende und freiberuflich Tätige BUFT. Gerhard Veits

Versicherungen für Mitgliedsgesellschaften der AWMF

Der Schutz von Patientendaten

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Cloud Computing. Ergebnisse einer repräsentativen Erhebung für das BMELV

Blitzschutz und Versicherung Damit der Blitz nicht doppelt einschlägt. Firmenberater der R+V GVG Falk Helling

Datenschutz und Datensicherheit in mittelständischen Betrieben

JAN HÖNLE. Checkliste Tierversicherungen

Cloud-Computing. Selina Oertli KBW

12. Datenschutz und Datensicherheit Datensicherheit

Sicherheitsanalyse von Private Clouds

GIS-Projekte in der Cloud

Kluger Mann baut vor...

Württembergische Versicherung. Generalagentur: Herbert Leischke Birkenweg 02, Wettin. Telefon: / Funk: 0172 /

1991 gegründet Als Versicherungsmakler nicht vertraglich an eine Versicherungsgesellschaft gebunden Aufgrund der Interessenwahrnehmungspflicht als

Elektronikschäden sind ein Risiko für Ihr Unternehmen AXA sichert Sie gegen die finanziellen Folgen ab.

Sicherheit in der Cloud aus Sicht eines Hosting-Providers

Versicherungsumfang Darstellung

Cloud Computing - und Datenschutz

Wir vermitteln sicherheit

Maier Service Konzept "Kfz-Stückkostenmodell"

Vermögensschadenhaftpflichtversicherung für Verwaltungsbeiräte

chancen der digitalisierung Überblick Rechtliche Aspekte des cloudcomputing

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - niclaw

Von Experten versichert! Referent: Markus Hanisch (Underwriter Haftpflicht Gewerbe)

Haftung des Telearbeiters gegenüber dem Arbeitgeber

Hausverwalter in der Haftungsfalle -Das Risiko und die richtige Absicherung- Titelmasterformat durch Klicken bearbeiten

bei DATEV Unterwegs in der Cloud sicher? Torsten Wunderlich, Leiter DATEV-Informationsbüro Berlin

Was ist ein Firmenkunde?

Schutz und Sicherheit für Sie und Ihre Yacht. Jetzt anfragen! Fordern Sie Ihr individuelles. Spezialisten an. Top-Angebot vom Yacht-

Cloud Computing mit IT-Grundschutz

Secure Mail der Sparkasse Holstein - Kundenleitfaden -

Mobil und Gefährlich, Smartphons- ein Sicherheitsrisiko für KMU?

Berufliche und existenzwichtige Versicherungen

11. ) Versicherungsschutz für Mandatsträger

Dieter Brunner ISO in der betrieblichen Praxis

Haftpflichtversicherungsvertrag

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

Herausforderungen beim Arbeiten in der Wolke

Berfshaftpflicht- und Berufsrechtsschutzvorsorge

Informationssicherheit und Cloud-Computing Was bei Migration und Demigration von Daten und Anwendungen in eine Cloud berücksichtigt werden sollte

Versicherungsagentur für Unternehmensversicherungen in Berlin - Stefan Bille und die AXA Hauptvertretung Berlin

Strickhof Pensionspferde-Tag Richtig versichert für die Pensionspferde

Herzlich Willkommen 0

MITsec. - Gelebte IT-Sicherheit in KMU - TÜV Thüringen Mit Sicherheit in guten Händen! IT - Sicherheitsforum Erfurt

Facility Management Versicherungsschutz

Rahmenvereinbarung für Mitgliedsvereine in der IGMK. Interessengemeinschaft Mittelrheinischer Karneval e.v.

Transkript:

Thomas Pache Dipl.-Ing., Dipl. Wirtschaftsing. 15.11.2011 Lässt sich die Cloud versichern? Thomas Pache

Lässt sich die Cloud versichern? Die Antwort: Nicht als Ganzes! Für Nutzer im Falle eigener Schäden derzeit kaum! Im Fall von Schadenersatzforderungen Dritter für Nutzer: Derzeit nur in marginalem Umfang! für Cloud-Dienstleister: In ausreichendem Umfang nur über wenige Anbieter! Aber: Durch geschickte Vertragskonstellationen ist eine ausreichende Absicherung auch für Nutzer möglich! 1

Inhalt Begriffliche Abgrenzung Definitionen der Cloud Abgrenzung zu anderen ITK-Betriebsmodellen Risiken, Schadenursachen und wirkungen Die Cloud im Spiegel marktüblicher Versicherungen Sichtweise der Versicherer Sparten und Konzepte Eigene Schäden Schadenersatzansprüche Dritter Schlussfolgerungen Handlungsempfehlungen für Unternehmen 2

Lässt sich die Cloud versichern? Begriffliche Abgrenzung 3

Cloud (Computing) Definitionen Deutsches Institut für Normung (DIN): Die gemeinsame Arbeitsgruppe von ISO und IEC nimmt die Arbeit auf (17.10.2011). Ziel: Konkrete Normungsvorschläge für Rechnen in den Wolken Wikipedia (letzte Änderung: 8.11.2011) ITWissen (Das große Online-Lexikon für Informationstechnologie) National Institute for Standards and Technology (NIST): The NIST Definition of Cloud Computing (09/2011) 4

Wer oder was soll wogegen versichert werden? Cloud- / ITK-Dienstleister (Leistungserbringer) Cloud-Serviceanbieter / -Dienstleister Quelle: http://cloudcomputingcompanies.me/ 5

Servicemodelle in der Cloud Quelle: www.spirofrog.de 6

Wer oder was soll wogegen versichert werden? Cloud-Nutzer (Leistungsempfänger) Privatpersonen Unternehmen, die IT- und Kommunikations- Infrastrukturen / Datenspeicherplatz, Plattformen, Software / Anwendungen, für die Umsetzung ihrer Geschäftsmodelle nutzen. Quelle: TU Berlin 7

Wer oder was soll wogegen versichert werden? Was soll versichert werden? Fehlfunktionen? Reparatur kosten? Auditkosten? Ausfallschäden? Datenverlust? Daten diebstahl? Strafzahlungen? Entgangene Gewinne? Imageverlust? Spionageschäden? EDoS-Attacken http://www.scribd.com/doc/34053080/wer-klaut-in-der-cloud-chancen-und-risiken-des-cloud-computings Quelle: http://www.silicon.de/ 8

Schadenursachen und wirkungen (IT-Sicherheit) Verfügbarkeit Ausfall der Cloud-Services Datenverlust Vertraulichkeit Zugriffsrechtefehler / Hacking Datenschutz (BDSG) Datensicherheit (Geschäftsgeheimnisse) Integrität Manipulation von Daten Programmen Prozessen Personen-, Sach- und Vermögensschäden Authentizität Hacker 9

Lässt sich die Cloud versichern? Lässt sich die Cloud versichern? Die Cloud im Spiegel üblicher Unternehmensversicherungen

Sichtweise der Versicherer Spartensicht Schadenarten Sachversicherung o Feuer, Einbruch, Diebstahl-Versicherung o Technische Versicherung o All-Risk-Versicherung o Betriebsunterbrechungsversicherung Haftpflichtversicherung (gesetzl. vs. vertragl. Haftpflicht) o Betriebshaftpflichtversicherung o Produkthaftpflichtversicherung o Vermögensschadenhaftpflichtversicherung Andere o Vertrauensschadenversicherung o K&R-Versicherung o D&O-Versicherung o Individualkonzepte Personenschäden Sachschäden Vermögensschäden 11

Eigene Schäden Sind Vermögensschäden aus Cloud-Risiken versicherbar??????? Sachversicherung o Feuer, Einbruch, Diebstahl-Versicherung o Technische Versicherung o All-Risk-Versicherung o Betriebsunterbrechungsversicherung / Software-BU Haftpflichtversicherung (gesetzl. vs. vertragl. Haftpflicht) o Betriebshaftpflichtversicherung o Produkthaftpflichtversicherung o Vermögensschadenhaftpflichtversicherung o Spezialkonzepte Andere o Vertrauensschadenversicherung o K&R-Versicherung o D&O-Versicherung o Spezial -Konzepte o Rechtschutzversicherung 12

Schadenersatzansprüche Dritter Sind Vermögensschäden aus Cloud-Risiken versicherbar?? Sachversicherung o Feuer, Einbruch, Diebstahl-Versicherung o Technische Versicherung o All-Risk-Versicherung o Betriebsunterbrechungsversicherung / Software-BU Haftpflichtversicherung (gesetzl. vs. vertragl. Haftpflicht) o Betriebshaftpflichtversicherung o Produkthaftpflichtversicherung o Vermögensschadenhaftpflichtversicherung o Individualkonzepte Andere o Vertrauensschadenversicherung o K&R-Versicherung o D&O-Versicherung o Spezial -Konzepte o Rechtsschutzversicherung 13

Lässt sich die Cloud versichern? Handlungsempfehlungen für Unternehmen 14

Handlungsempfehlungen für Unternehmen Aspekt theoretische Handlungsmöglichkeiten Sachversicherung Vertragliche Überwälzung des Ausfallrisikos (Eigenschadenanteil) auf den Cloud-Service- Anbieter mittels Pönalen, pauschalierten Entschädigungszahlungen oder Haftung (zuges. Eigenschaften der Dienstleistung) Abschluss einer Daten-BU (sofern möglich) ohne Notwendigkeit eines Sachschadens Haftpflichtversicherung Freistellung von Schadenersatzansprüchen Dritter Mitversicherung in (adäquater => zeigen lassen!) Haftpflichtdeckung des Cloud-Service-Anbieters Deckungsumfang prüfen auf: Territorialer Geltungsbereich Versicherte Ursachen Versicherte Folgen / Wirkungen Versicherungssummen, Sublimits und Selbstbeteiligungen Ausschlüsse (z.b. Regressausschluss) 15

Handlungsempfehlungen für Unternehmen Erster Schritt Risiko analysieren: Identifikation der ITK-Schadenszenarien, die kritisch für den Unternehmenserfolg bzw. das -überleben sein können. Prüfung inwiefern Risiken bereits wirksam überwälzt wurden an Geschäftspartner (Zulieferer, Kunden) Versicherungen Ergebnis: Kritisches Delta I Risikominimierung (-vermeidung / -abwälzung / -übertragung): Prüfen inwiefern organisatorische Maßnahmen oder vertragliche Regelungen (Haftungsregelungen, Freistellungen, qualifizierte Versicherungsnachweise*, ) mit Geschäftspartnern getroffen werden können. Prüfung inwiefern kritische Szenarien von angebotenen Versicherungslösungen umfasst werden können Ergebnis: Kritisches Delta II Ggf. Einholen einer zweiten (Fach-)Meinung 16

Thomas Pache Dipl.-Ing., Dipl. Wirtschaftsing. Telef.: +49 40 4804136 Curschmannstrasse 10 Mobil: +49 171 4967573 20251 Hamburg E-Mail: thomaspachehh@aol.com